ISA Destinations Set

Вопросы связанные с установкой и использованием межсетевых экранов (Firewall) и прокси серверов(Proxy) в сети организации.

Модератор: Модераторы

Новый участник
Сообщения: 10
Зарегистрирован: 06 мар 2004, 14:30
Откуда: Москва

Сообщение Shardach » 06 мар 2004, 14:38

Пытаюсь создать фильтр входа на нежелательные сайты из локальной сети. На ISA-сервере в Destinations Set. Если пишешь "domain.ru" - на сайт можно зайти как "www.domain.ru" и наоборот. Если поставить вместо "www" звезду - пускает и так и так. Есть ли какой-то способ одной записью полностью определить сайт и запретить к нему доступ?

Новый участник
Сообщения: 27
Зарегистрирован: 09 мар 2004, 15:12
Откуда: Saint-Petersburg

Сообщение Ian » 09 мар 2004, 15:26

А не пытался IP вписать домена. По идее, если вкатать адрес NS сервера, отвечающего за домен, то должно получиться.
(Сейчас попробую)
<_<

Новый участник
Сообщения: 27
Зарегистрирован: 09 мар 2004, 15:12
Откуда: Saint-Petersburg

Сообщение Ian » 09 мар 2004, 15:43

И знаешь!
Не получилось!
Наверное из-за того, что кэш DNS не обновил. <_<
Ну да бог с ним.

Я вписАл: "*rambler.ru" и всё. И так и сяк - запрещает входить. B)

Так что, дружище, хороший вопрос ты задал. :D

С Уважением - Ян

Новый участник
Сообщения: 10
Зарегистрирован: 06 мар 2004, 14:30
Откуда: Москва

Сообщение Shardach » 11 мар 2004, 13:15

Да я пробовал вписывать IP адреса и даже диапазон и вроде все работало, только тут тоже есть проблема: на одном IP адресе может висеть ряд страниц различной тематики и запрещая адрес запрещаешь все обращения. А вот идея писать "*rambler.ru" вместо "*.rambler.ru" мне в голову не приходила, так что большое спасибо.

Новый участник
Сообщения: 27
Зарегистрирован: 09 мар 2004, 15:12
Откуда: Saint-Petersburg

Сообщение Ian » 11 мар 2004, 18:17

На здоровье дружище. :lol:
А насчёт IP - это ты прав. Тож справедливо. :)

С Уважением - Ян

Новый участник
Сообщения: 10
Зарегистрирован: 06 мар 2004, 14:30
Откуда: Москва

Сообщение Shardach » 11 мар 2004, 23:24

Кстати, у меня есть еще один интересный вопрос: после того как я создал список сайтов, на которые не хочу пускать из сети могу ли я экспортировать его, а затем добавить на другую ИСУ? И может где-то можно найти готовые списки по определенной тематике.

Новый участник
Сообщения: 27
Зарегистрирован: 09 мар 2004, 15:12
Откуда: Saint-Petersburg

Сообщение Ian » 12 мар 2004, 11:40

Это уже программная часть. Насколько понимаю, админы пользуются вспомогательными прогами к ISA. Посмотри на www.isaserver.ru в форуме.

Новый участник
Сообщения: 10
Зарегистрирован: 06 мар 2004, 14:30
Откуда: Москва

Сообщение Shardach » 15 мар 2004, 13:11

Да, нашел все на сайте www.isatools.org. Утилита для импорта и экспорта написана на вижуал бейсике, графический интерфейс и уже заготовки лежат для вареза, порнухи и всплывающих окон. Только советую ставить осторожно, т.к. в поп-апы попал яндекс и яху, а в варез сайт белого дома америкосов, этот сайт мне на.. не нужен, но явно там не к месту, может еще что проглядел.

Новый участник
Сообщения: 27
Зарегистрирован: 09 мар 2004, 15:12
Откуда: Saint-Petersburg

Сообщение Ian » 15 мар 2004, 13:25

Молодец дружище! :D

Когда порнуха заберётся своими погаными руками я постораюсь в этом разобраться.
Пока же я заношу ярых пользователей виртуального секса в группу PornoSurfing у которой скорость для и-нета (кроме "нужных сайтов" типа почтовых и поисковых) на уровне модема 9800. :P
Т.к. "картинки" загружаются медленнее, пользователям приходиться тормозить основные рабочие функции. А это уже проблема Отдела Кадров. :)
Очччень полезная штука.

С Уважением - Ян.

Новый участник
Сообщения: 4
Зарегистрирован: 16 мар 2004, 07:01
Откуда: Астана, Казахстан

Сообщение Bachelor » 16 мар 2004, 07:08

2 IAN: не подскажите плиз, как ограничивать скорость по группам юзеров?
У носорога плохое зрение... но при его весе это не его проблемы...

След.

Вернуться в Межсетевые экраны (Firewall) и Прокси серверы (Proxy)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20